Η Google κυκλοφόρησε μια επείγουσα ενημέρωση ασφαλείας για τον Chrome browser, αντιμετωπίζοντας μια ευπάθεια use-after-free, υψηλής σοβαρότητας, που θα μπορούσε να επιτρέψει στους εισβολείς να εκτελέσουν αυθαίρετο κώδικα στα συστήματα των χρηστών.

Το σφάλμα, που παρακολουθείται ως CVE-2025-11756, βρίσκεται στη λειτουργία Safe Browsing του Chrome, ένα βασικό στοιχείο σχεδιασμένο να προστατεύει τους χρήστες από κακόβουλες ιστοσελίδες και απόπειρες phishing. Ανακαλύφθηκε από τον ανεξάρτητο ερευνητή “as nine” στις 25 Σεπτεμβρίου 2025, και του απέφερε αμοιβή $7,000 στο πλαίσιο του Vulnerability Reward Program της Google.
Δείτε επίσης: Microsoft Patch Tuesday Οκτωβρίου 2025: Διορθώθηκαν 172 ευπάθειες
Η ενημέρωση κώδικα περιλαμβάνεται στην έκδοση 141.0.7390.107 για Linux και 141.0.7390.107/.108 για Windows και macOS. Οι πλήρεις σημειώσεις έκδοσης περιγράφουν λεπτομερώς τις αλλαγές, με την ενημέρωση να αναμένεται να φτάσει στους περισσότερους χρήστες τις επόμενες ημέρες ή εβδομάδες.

Google Chrome: Ευπάθεια use-after-free
Τα σφάλματα use-after-free μπορούν να οδηγήσουν σε crashes, data corruption ή εκμετάλλευση. Σε αυτή την περίπτωση, οι επιτιθέμενοι θα μπορούσαν να αξιοποιήσουν το σφάλμα του Chrome για να εισάγουν και να εκτελέσουν κακόβουλο κώδικα, παρακάμπτοντας τα sandboxes ασφαλείας και θέτοντας σε κίνδυνο ολόκληρο το περιβάλλον του browser.
Δείτε επίσης: Ευπάθεια στα FortiPAM και FortiSwitch Manager παρακάμπτει τη διαδικασία επαλήθευσης
Η Google ταξινομεί το ζήτημα ως υψηλής σοβαρότητας, τονίζοντας την πιθανότητα απομακρυσμένης εκμετάλλευσης χωρίς αλληλεπίδραση του χρήστη. Η απλή επίσκεψη σε μια παραποιημένη ιστοσελίδα θα μπορούσε να ενεργοποιήσει την επίθεση. Παρόλο που δεν έχουν αναφερθεί ευρέως εκμεταλλεύσεις, η εταιρεία περιόρισε τις λεπτομέρειες του σφάλματος για να διασφαλίσει ότι οι περισσότεροι χρήστες θα λάβουν την ενημέρωση. Αυτό ευθυγραμμίζεται με την προληπτική στάση ασφαλείας του Chrome, όπου η πρόσβαση σε πλήρεις αποκαλύψεις συχνά καθυστερεί μέχρι να διαδοθούν οι ενημερώσεις.
Δείτε επίσης: Εκμετάλλευση zero-day στο Windows Remote Access Connection Manager

Η διόρθωση ενισχύθηκε από τη σουίτα εργαλείων ανίχνευσης της Google, συμπεριλαμβανομένων των AddressSanitizer, MemorySanitizer και libFuzzer, που βοηθούν στον εντοπισμό σφαλμάτων που σχετίζονται με τη μνήμη. Η Google επίσης εξέφρασε τις ευχαριστίες της προς τους εξωτερικούς ερευνητές για τις συνεισφορές τους στον έγκαιρο εντοπισμό σφαλμάτων.
Οι χρήστες πρέπει να ενημερώσουν άμεσα τον Chrome μέσω του μενού ρυθμίσεων του περιηγητή ή μέσω της αυτόματης διάθεσης. Καθώς οι απειλές που βασίζονται σε browsers εξελίσσονται, αυτό το περιστατικό υπογραμμίζει τη σημασία της έγκαιρης επιδιόρθωσης στην άμυνα κατά των εξελιγμένων επιθέσεων.
